在所有自动收集器中使用 Geops 进行秘密提示
作者: titanwings创建于 2026年4月15日更新于 2026年4月15日
标签enhancementgood first issuesecurity
□ 问题
每个自动收集器的 " 设置 " 流通过 " input() " 读取API符号和密码,该输入器将字符移到终端** ,并放入空壳回滚/会话录音中。
“工具/效应 自动集成器”示例:
api token = 输入 ("API Token:"). strip () # 可见
密码=输入 ("Password:"). strip () #可见.飞书,斯克和丁塔克收藏家也有同样的图案.
□ 建议的固定
使用“ getpass. getpass () ” 来表示读取一个秘密的提示( 密码、 密码、 app 秘密) 。 显示名称/ 电子邮件/ URL 可保留为“ 输入 ” 。
[Python] 从接通导入接通
api token = 接通 ("API Token:"). strip () 口令=接通 ("口令:"). strip ()
□ 受影响的文件
- " 工具/自动取款机 "
- " 工具/slack auto-collection.py "
- “工具/dingtalk auto collection.py”
- `工具/影响-自动收集.py'(待PR#106)
□为什么`第一问题'
每个文件的双行变化. 需要最小的Python知识. 这是在学习密码库的同时 提交你第一次公关的好方法
□ 接受标准
- [ ]每个秘密提示使用`getpass.getpass ()'
- [ ]非机密提示(姓名、电子邮件、URL)仍为`输入'
- [ ] 安全下`Contributing.md'中的简短注解: "总是用`Getpass'作为秘密提示"内容来源: titanwings/colleague-skill